O que esta vaga pede
REQUISITOS
Experiência com Application Security
Vivência em testes de segurança em aplicações web e APIs
Conhecimento em OWASP Top 10 e principais vulnerabilidades de aplicações
Conhecimento em práticas de desenvolvimento seguro
Experiência com análise, classificação e priorização de vulnerabilidades
Conhecimento básico ou intermediário em modelagem de ameaças
Experiência com ferramentas de segurança no SDLC, como SAST, DAST, SCA ou secret scanning
Capacidade de orientar tecnicamente times de desenvolvimento na correção de falhas
Boa comunicação para interação com áreas técnicas e não técnicas
Capacidade de produzir relatórios técnicos claros e objetivos
DIFERENCIAIS:
Conhecimento em segurança de APIs
Vivência com pipelines CI/CD e automações de segurança
Experiência com ferramentas como Burp Suite, Semgrep, Trivy, Fortify,.
Certificações como DCPT, eWPT, Security+, CEH ou similares
RESPONSABILIDADES
Realizar testes de segurança em aplicações web, APIs e serviços internos
Identificar, analisar e reportar vulnerabilidades em aplicações e integrações
Apoiar os times de desenvolvimento na correção de vulnerabilidades encontradas
Realizar validação de correções e retestes de segurança
Apoiar atividades de modelagem de ameaças em novos projetos e funcionalidades
Contribuir com boas práticas de desenvolvimento seguro no ciclo de vida das aplicações
Apoiar a utilização de ferramentas de segurança como SAST, DAST, SCA e secret scanning
Acompanhar vulnerabilidades identificadas em ferramentas automatizadas e apoiar sua priorização
Realizar análise de código com foco em segurança, quando necessário
Elaborar relatórios técnicos com evidências, impactos e recomendações de correção
Interagir com times de desenvolvimento, infraestrutura, arquitetura e segurança da informação